Хакер zkLend признал фатальную ошибку — но эксперты сомневаются в искренности

События вокруг взлома zkLend продолжают развиваться в неожиданном направлении. Через полтора месяца после атаки, в результате которой протокол на базе Starknet потерял более $9,6 млн в ETH, хакер признался в отправке большей части похищенных средств — 2930 ETH — на фейковый Tornado Cash.

Сообщение было адресовано команде zkLend 31 марта:

«Я был опустошён, когда понял, что это фишинговый сайт. У меня больше нет монет».

Однако, как выяснили исследователи, ENS-адрес safe-relayer.eth, использованный на поддельной площадке tornadorth[.]cash, также фигурирует в цепочке вывода средств из zkLend. Это даёт основание предположить: взломщик и создатель фишингового ресурса — одно и то же лицо.

Фишинговая платформа, как установлено, действует с 2024 года. В её коде зашит статический ретранслятор, в отличие от оригинального Tornado Cash, где используется динамический механизм. Это важный технический признак, позволивший провести сопоставление.

Команда zkLend сообщила, что отслеживает перемещения средств, и расширила список адресов, участвующих в мониторинге. Несмотря на признание хакера, юридическое расследование продолжается.

Если подозрения исследователей подтвердятся, это станет уникальным случаем инсценировки потери украденных средств как способа запутать следы и уйти от преследования.

источник

Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *